Vietnam.vn - Nền tảng quảng bá Việt Nam

Google'ın Takvim uygulaması bilgisayar korsanları tarafından istismar edilebilir.

Báo Thanh niênBáo Thanh niên13/11/2023


Hacker News'e göre Google, birden fazla siber saldırganın, şirketin takvim hizmetini komuta ve kontrol (C2) altyapısı depolamak için kullanmayı amaçlayan güvenlik açıklarını kamuoyuyla paylaştığı konusunda uyarıda bulundu.

Google Calendar RAT (GCR) olarak adlandırılan bu araç, uygulamanın etkinlik özelliklerini kullanarak komutlar veriyor ve bir Gmail hesabı üzerinden uygulamayı kontrol ediyor. Program ilk olarak Haziran 2023'te GitHub'da yayınlandı.

Güvenlik araştırmacısı MrSaighnal, kodun Google'ın takvim uygulamasındaki etkinlik açıklamalarını kullanarak gizli bir kanal oluşturduğunu söyledi. Google, sekizinci Tehdit Raporu'nda, aracın pratikte kullanıldığını gözlemlemediğini, ancak Mandiant tehdit istihbarat biriminin yeraltı forumlarında kavram kanıtı (PoC) istismarlarını paylaşan çeşitli tehditler tespit ettiğini belirtti.

Ứng dụng Calendar của Google có thể bị hacker lợi dụng - Ảnh 1.

Google Takvim, bilgisayar korsanları tarafından komuta ve kontrol merkezi olarak kötüye kullanılabilir.

Google, GCR'nin ele geçirilmiş bir makinede çalıştığını, periyodik olarak olay tanımlayıcılarını yeni komutlar için taradığını, bunları hedef cihazda yürüttüğünü ve tanımlayıcıları bir komutla güncellediğini söylüyor. Bu aracın meşru altyapı üzerinde çalışması, şüpheli faaliyetleri tespit etmeyi çok zorlaştırıyor.

Bu olay, tehditlerin bulut hizmetlerini kötüye kullanarak kurbanların cihazlarına sızma ve gizlenme konusundaki endişe verici sorununu bir kez daha gündeme getiriyor. Daha önce, İran hükümetiyle bağlantılı olduğu iddia edilen bir hacker grubu, makro kod içeren belgeler kullanarak Windows bilgisayarlarda bir arka kapı açmış ve aynı anda e-posta yoluyla kontrol komutları göndermişti.

Google, arka kapı yazılımının, bilgisayar korsanlarının kontrolündeki web posta hesaplarına bağlanmak için IMAP kullandığını, e-postaları analiz ederek komutlar çıkardığını, bunları çalıştırdığını ve sonuçları içeren e-postaları geri gönderdiğini belirtti. Google'ın tehdit analiz ekibi, kötü amaçlı yazılımın kanal olarak kullandığı saldırganların kontrolündeki Gmail hesaplarını devre dışı bıraktı.


[reklam_2]
Kaynak bağlantısı

Yorum (0)

Duygularınızı paylaşmak için lütfen bir yorum bırakın!

Aynı konuda

Aynı kategoride

Notre Dame Katedrali için LED yıldız üreten atölyenin yakın çekim görüntüsü.
Ho Chi Minh şehrindeki Notre Dame Katedrali'ni aydınlatan 8 metre yüksekliğindeki Noel yıldızı özellikle dikkat çekici.
Huynh Nhu, Güneydoğu Asya Oyunları'nda tarih yazdı: Kırılması çok zor olacak bir rekor.
51 numaralı karayolu üzerindeki göz alıcı kilise, Noel için ışıklandırıldı ve yoldan geçen herkesin dikkatini çekti.

Aynı yazardan

Miras

Figür

İşletmeler

Sa Dec çiçek köyündeki çiftçiler, 2026 Festivali ve Tet (Ay Yeni Yılı) için çiçeklerine bakmakla meşguller.

Güncel olaylar

Siyasi Sistem

Yerel

Ürün